CDR.cz - Vybráno z IT

Microsoft prý prohlíží vaše zip soubory na OneDrive, včetně těch zaheslovaných

Zdroj: Shutterstock

Mnoho uživatelů cloudových služeb společnosti Microsoft jsou překvapeni, když zjistili, že jim Microsoft prohledává každý soubor, a to dokonce i ten, který je zazipovaný a zaheslovaný. Je to prý prevence proti šíření škodlivého malware kódu.

Někteří uživatelé si chrání své soubory tím, že je komprimují do souborů typu zip, které navíc chrání heslem. Pokud tyto soubory nahrají do cloudového úložiště od společnosti Microsoft, nechá společnost soubory tohoto uživatele podrobně analyzovat kvůli potencionální hrozbě malwaru.

Důvod je velice prostý, protože komprimování malwaru do souboru typu zip je poměrně častým způsobem, jak se snaží hackeři obejít ochrany cloudových služeb a zasílají zip soubor emailem, popřípadě uvedou odkaz na jeho stažení. Někteří hackeři se s postupem času zdokonalili a začali své zip soubory chránit heslem.

Zdroj: Shutterstock

Pro některé uživatele je dobře znám fakt, že Microsoft ve svých cloudových službách preventivně prohlíží všechny zip soubory, a to i chráněné heslem. Ovšem pro některé to je poměrně velké překvapení. Vše se může zdát logické a ideální, ale to si rozhodně nemyslí Andrew Brandt, který pracuje jako bezpečnostní analytik, který přes službu SharePoint zasílal kolegům v zaheslovaných souborech zip kousky malwaru. Nedávno se mu právě vrátil jeden ze zaslaných souborů s tím, že je infikovaný.

Andrew pak uvedl, že naprosto chápe opatření Microsoftu, která jsou obecně prospěšná, ale konkrétně pro něj jsou spíše na obtíž, protože nástroje pro výzkumníky malwaru, pomocí kterých mohou zasílat různé vzorky kódu, se dramaticky zmenšuje. Brandt ještě dodal osobní zkušenost, že poté, co byl nějaký soubor zip detekován jako škodlivý malware, byl smazán nejen z cloudového účtu OneDrive, ale také z jeho počítače, což pro něj jako pro výzkumníka malware kódu má fatální následky.

Tagy: 
Zdroje: 

Diskuse ke článku Microsoft prý prohlíží vaše zip soubory na OneDrive, včetně těch zaheslovaných

Čtvrtek, 5 Říjen 2023 - 12:02 | to-toto | Lol, to je diskuze a clanek jak noha .... tak v...
Čtvrtek, 15 Červen 2023 - 10:47 | Max Devaine | Nechápu, zabývá se analýzou a bojem proti virům...
Čtvrtek, 15 Červen 2023 - 10:43 | Max Devaine | Podle mě mají jen slovník, který vyzkouší. Zdar...
Středa, 14 Červen 2023 - 10:36 | Stan | Tak pro vás určitě, sladká nevědomost
Středa, 14 Červen 2023 - 00:33 | RedMaX | Samozřejmě, že ne. Dokonce ani na všechny Zipy ne...
Úterý, 13 Červen 2023 - 21:52 | pavell | Služba co nerespektuje soukromí není moc vhodná...
Úterý, 13 Červen 2023 - 18:37 | Robin Seina | Mne by spíš zajímalo, jestli se to vztahuje i na...
Úterý, 13 Červen 2023 - 16:23 | naggeerr | a vůbec všechny ty internety zakázat, že ? pro...
Úterý, 13 Červen 2023 - 15:36 | Jack FX | Nejspíš brute force vyzkouší miliardu...
Úterý, 13 Červen 2023 - 15:10 | jk3 | Typnul bych nějakou zranitelnost. Není snadné...

Zobrazit diskusi